<?php

namespace Model;
use Think\Model;

/**
* 后台登陆校验
*/
class ManagerModel extends Model
{
	function checkNamePwd($nm,$pwd){
		//1.此类校验方法易发生SQL注入
		//$sql="select * from sw_manager WHERE mg_name=$nm AND mg_pwd=$pwd";

		//2.先校验name再校验pwd
		$info=$this->where("mg_name='$nm'")->find();
		if($info){
			if($info['mg_pwd']==$pwd)
				return $info;
		}
		return null;
	}
}
